Google Chrome verliert das „Schloss“-Symbol für HTTPS

Blog

HeimHeim / Blog / Google Chrome verliert das „Schloss“-Symbol für HTTPS

Sep 04, 2023

Google Chrome verliert das „Schloss“-Symbol für HTTPS

Im September 2023 wird Google Chrome das Schlosssymbol nicht mehr anzeigen, wenn eine Website über HTTPS geladen wird, was teilweise auf die mittlerweile allgegenwärtige Verwendung des Protokolls zurückzuführen ist. Es hat viele Jahre gedauert, aber der unaufhörliche Vorlauf

Im September 2023 wird Google Chrome das Schlosssymbol nicht mehr anzeigen, wenn eine Website über HTTPS geladen wird, was teilweise auf die mittlerweile allgegenwärtige Verwendung des Protokolls zurückzuführen ist.

Es hat viele Jahre gedauert, aber der unaufhörliche Vorstoß von Google, anderen Browserherstellern und Let's Encrypt, HTTPS zur Norm für den Zugriff auf Ressourcen im Web zu machen, führte zu einem vollen Erfolg; Laut Google erfolgen mittlerweile über 95 % der Seitenladevorgänge in Chrome unter Windows über einen verschlüsselten, sicheren Kanal mit HTTPS.

Es ist an der Zeit, „neu zu bewerten, wie wir Sicherheitsmaßnahmen im Browser signalisieren“, sagt das Chrome-Sicherheitsteam.

Daher wird ab Chrome 117 das „Schloss“ durch ein neues „Tune“-Symbol ersetzt, das nicht die „vertrauenswürdige“ Bedeutung hat, die das erstere für viele Benutzer vermittelt.

„Wir haben das Schlosssymbol 2016 neu gestaltet, nachdem unsere Recherche gezeigt hatte, dass viele Benutzer die Aussage des Symbols missverstanden hatten. Trotz unserer besten Bemühungen zeigte unsere Forschung im Jahr 2021, dass nur 11 % der Studienteilnehmer die genaue Bedeutung des Schlosssymbols richtig verstanden haben“, erklärte das Team.

„Dieses Missverständnis ist nicht harmlos – fast alle Phishing-Sites verwenden HTTPS und zeigen daher auch das Schlosssymbol an. Missverständnisse sind so weit verbreitet, dass viele Organisationen, darunter auch das FBI, ausdrücklich darauf hinweisen, dass das Schlosssymbol kein Indikator für die Sicherheit von Websites ist.“

Google plant und arbeitet seit Jahren auf diese Endphase hin. Das Ziel bestand darin, irgendwann von der Anzeige positiver zur Anzeige ausschließlich negativer Sicherheitsindikatoren überzugehen.

Sie sind der Meinung, dass das neue „Tune“-Symbol besser anklickbar ist und Website-Steuerelemente öffnet, die nun das Schlosssymbol als Einstiegspunkt für Informationen zur Verbindungssicherheit enthalten.

Das neue Symbol öffnet Site-Steuerelemente

Die Symboländerung wird gleichzeitig auch in Chrome für Android eingeführt.

„Unter iOS kann das Schlosssymbol nicht angetippt werden, daher werden wir es vollständig entfernen. Auf allen Plattformen werden wir Klartext-HTTP weiterhin als unsicher markieren“, schloss das Team.